Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente "Harmis JE Messenger" (CVE-2019-9918)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
29/03/2019
Última modificación:
28/02/2023

Descripción

Se ha descubierto un fallo en el componente "Harmis JE Messenger" para Joomla! en su versión 1.2.2. La entrada no se valida y las consultas no se escriben de modo que prevengan una inyección SQL. Por consiguiente, las instrucciones SQL pueden ejecutarse en la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:harmistechnology:je_messenger:1.2.2:*:*:*:*:joomla\!:*:*